Additional scan result of Farbar Recovery Scan Tool (x86) Version: 21-02-2015 Ran by user at 2015-02-21 17:26:21 Running from C:\Users\user\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: ESET Endpoint Antivirus 5.0 (Enabled - Up to date) {77DEAFED-8149-104B-25A1-21771CA47CD1} AS: ESET Endpoint Antivirus 5.0 (Enabled - Up to date) {CCBF4E09-A773-1FC5-1F11-1A056723366C} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 7-Zip 9.20 (HKLM\...\7-Zip) (Version: - ) Adobe AIR (HKLM\...\Adobe AIR) (Version: 13.0.0.83 - Adobe Systems Incorporated) Adobe Flash Player 16 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 16.0.0.305 - Adobe Systems Incorporated) Adobe Reader XI (11.0.09) - Polish (HKLM\...\{AC76BA86-7AD7-1045-7B44-AB0000000001}) (Version: 11.0.09 - Adobe Systems Incorporated) ATI Catalyst Install Manager (HKLM\...\{CD38A640-D7F6-1538-E097-9552DEBA24B3}) (Version: 3.0.604.0 - ATI Technologies, Inc.) Branding (Version: 1.00.0000 - Your Company Name) Hidden ccc-core-static (Version: 1227.1342.2553.24345 - Nazwa firmy) Hidden CCleaner (HKLM\...\CCleaner) (Version: 4.16 - Piriform) D3DX10 (Version: 15.4.2368.0902 - Microsoft) Hidden ESET Endpoint Antivirus (HKLM\...\{D1F965CC-9E49-4FF9-A54D-4BB9546AD88B}) (Version: 5.0.2214.5 - ESET, spol. s r.o.) Galeria fotografii (Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Google Chrome (HKLM\...\Google Chrome) (Version: 40.0.2214.115 - Google Inc.) Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.26.9 - Google Inc.) Hidden Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Polski) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1045) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation) Movie Maker (Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Podstawowe programy Windows Live (HKLM\...\WinLiveSuite) (Version: 16.4.3522.0110 - Microsoft Corporation) Podstawowe programy Windows Live (Version: 16.4.3522.0110 - Microsoft Corporation) Hidden Polski pakiet językowy dla narzędzi Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - PLK) (Version: 10.0.50903 - Microsoft Corporation) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Skins (Version: 1227.1342.2553.24345 - ATI) Hidden ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) ==================== Restore Points ========================= ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 03:04 - 2009-06-10 22:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {2CBB8E3A-6D9A-4F4D-A9D1-E9ECE42BEE0D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-09-19] (Google Inc.) Task: {5B289DCA-4322-4013-B035-EB3B05F13B74} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc Task: {8D81E81C-7C1E-4200-B0BD-7E89681A1502} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-07-23] (Piriform Ltd) Task: {ADC854F3-D1E6-4DEC-A1F2-C364C4B5BC1F} - System32\Tasks\GoogleUpdateTaskMachineUA1cf912c586318e6 => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-09-19] (Google Inc.) Task: {CA48015A-C57D-41F8-941B-BD6CDB7D3E68} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-06] (Adobe Systems Incorporated) Task: {E3D666AC-B2C4-4D55-A392-6890987951DB} - System32\Tasks\GoogleUpdateTaskMachineUA1d043bd368aa307 => C:\Program Files\Google\Update\GoogleUpdate.exe [2013-09-19] (Google Inc.) (If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1cf912c586318e6.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA1d043bd368aa307.job => C:\Program Files\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============== 2013-09-05 00:14 - 2013-09-05 00:14 - 04300456 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2015-02-20 15:47 - 2015-02-17 23:44 - 09171272 _____ () C:\Program Files\Google\Chrome\Application\40.0.2214.115\pdf.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (whitelisted) =============== (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-850433822-3231859258-2426701396-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\user\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) MSCONFIG\startupfolder: C:^Users^user^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^CCC.lnk => C:\Windows\pss\CCC.lnk.Startup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: BCSSync => "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices MSCONFIG\startupreg: StartCCC => C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe ==================== Accounts: ============================= Administrator (S-1-5-21-850433822-3231859258-2426701396-500 - Administrator - Disabled) Gość (S-1-5-21-850433822-3231859258-2426701396-501 - Limited - Disabled) user (S-1-5-21-850433822-3231859258-2426701396-1000 - Administrator - Enabled) => C:\Users\user ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/16/2015 06:05:53 PM) (Source: System Restore) (EventID: 8211) (User: ) Description: Nie można utworzyć zaplanowanego punktu przywracania. Informacje dodatkowe: (0x81000101). Error: (02/16/2015 06:05:53 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: Nie można utworzyć punktu przywracania (Proces = C:\Windows\system32\rundll32.exe /d srrstr.dll,ExecuteScheduledSPPCreation; Opis = Zaplanowany punkt kontrolny; Błąd = 0x81000101). Error: (02/06/2015 08:59:26 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: Nie można utworzyć punktu przywracania (Proces = C:\Windows\system32\svchost.exe -k netsvcs; Opis = Windows Update; Błąd = 0x81000101). Error: (01/22/2015 00:37:40 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program WINWORD.EXE w wersji 14.0.7140.5000 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 40c Godzina rozpoczęcia: 01d035d13d2d4da3 Godzina zakończenia: 141 Ścieżka aplikacji: C:\Program Files\Microsoft Office\Office14\WINWORD.EXE Identyfikator raportu: 5a3c88f0-a1c6-11e4-8753-00030d5bf58d Error: (01/06/2015 11:49:46 PM) (Source: Microsoft Office 14) (EventID: 2001) (User: ) Description: Microsoft Word: Rejected Safe Mode action : Poprawne uruchomienie produktu Word ostatnim razem nie powiodło się. Uruchomienie produktu Word w trybie awaryjnym umożliwi poprawienie lub wyodrębnienie problemu związanego z uruchamianiem, w celu pomyślnego uruchomienia programu. Niektóre funkcje mogą być w tym trybie wyłączone. Czy chcesz uruchomić produkt Word w trybie awaryjnym?. Rejected Safe Mode action : Microsoft Word. Error: (01/05/2015 07:25:10 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program WINWORD.EXE w wersji 14.0.7140.5000 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: fbc Godzina rozpoczęcia: 01d029148648f09a Godzina zakończenia: 234 Ścieżka aplikacji: C:\Program Files\Microsoft Office\Office14\WINWORD.EXE Identyfikator raportu: 084b9932-9508-11e4-8b04-00030d5bf58d Error: (11/16/2014 04:13:51 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program CCleaner.exe w wersji 4.16.0.4763 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: dd8 Godzina rozpoczęcia: 01d001af4334b946 Godzina zakończenia: 766 Ścieżka aplikacji: C:\Program Files\CCleaner\CCleaner.exe Identyfikator raportu: 2132a4ed-6da3-11e4-8cea-00030d5bf58d Error: (11/16/2014 03:06:45 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Program CCleaner.exe w wersji 4.16.0.4763 zatrzymał interakcję z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania Centrum akcji. Identyfikator procesu: 138 Godzina rozpoczęcia: 01d0019e9ae0fc0d Godzina zakończenia: 672 Ścieżka aplikacji: C:\Program Files\CCleaner\CCleaner.exe Identyfikator raportu: bf518c61-6d99-11e4-97ba-00030d5bf58d Error: (08/22/2014 02:54:54 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: GoogleUpdate.exe, wersja: 1.3.21.103, sygnatura czasowa: 0x4f3c6d6c Nazwa modułu powodującego błąd: goopdate.dll_unloaded, wersja: 0.0.0.0, sygnatura czasowa: 0x538cadac Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x6929c5ad Identyfikator procesu powodującego błąd: 0x744 Godzina uruchomienia aplikacji powodującej błąd: 0xGoogleUpdate.exe0 Ścieżka aplikacji powodującej błąd: GoogleUpdate.exe1 Ścieżka modułu powodującego błąd: GoogleUpdate.exe2 Identyfikator raportu: GoogleUpdate.exe3 Error: (08/04/2014 08:52:43 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: Nie można utworzyć punktu przywracania (Proces = C:\Windows\system32\svchost.exe -k netsvcs; Opis = Windows Update; Błąd = 0x81000101). System errors: ============= Error: (02/21/2015 05:01:46 PM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Wlansvc. Error: (02/20/2015 05:40:05 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} Error: (02/19/2015 04:26:23 AM) (Source: volsnap) (EventID: 36) (User: ) Description: Wykonywanie kopii w tle woluminu C: zostało przerwane, ponieważ nie można powiększyć magazynu kopii w tle z powodu limitu wprowadzonego przez użytkownika. Error: (02/18/2015 02:08:47 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Wykonywanie kopii w tle woluminu C: zostało przerwane, ponieważ nie można powiększyć magazynu kopii w tle z powodu limitu wprowadzonego przez użytkownika. Error: (02/18/2015 01:12:00 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 13:08:56 na ‎2015-‎02-‎18 było nieoczekiwane. Error: (02/16/2015 08:47:00 AM) (Source: Service Control Manager) (EventID: 7011) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Netman. Error: (02/15/2015 06:37:55 PM) (Source: Schannel) (EventID: 4120) (User: ZARZĄDZANIE NT) Description: Został wygenerowany następujący alert krytyczny: 70. Stan błędu wewnętrznego: 105. Error: (02/15/2015 02:56:46 PM) (Source: volsnap) (EventID: 36) (User: ) Description: Wykonywanie kopii w tle woluminu C: zostało przerwane, ponieważ nie można powiększyć magazynu kopii w tle z powodu limitu wprowadzonego przez użytkownika. Error: (02/15/2015 02:36:41 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} Error: (02/14/2015 00:27:31 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} Microsoft Office Sessions: ========================= Error: (02/16/2015 06:05:53 PM) (Source: System Restore) (EventID: 8211) (User: ) Description: 0x81000101 Error: (02/16/2015 06:05:53 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: C:\Windows\system32\rundll32.exe /d srrstr.dll,ExecuteScheduledSPPCreationZaplanowany punkt kontrolny0x81000101 Error: (02/06/2015 08:59:26 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: C:\Windows\system32\svchost.exe -k netsvcsWindows Update0x81000101 Error: (01/22/2015 00:37:40 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: WINWORD.EXE14.0.7140.500040c01d035d13d2d4da3141C:\Program Files\Microsoft Office\Office14\WINWORD.EXE5a3c88f0-a1c6-11e4-8753-00030d5bf58d Error: (01/06/2015 11:49:46 PM) (Source: Microsoft Office 14) (EventID: 2001) (User: ) Description: Microsoft WordPoprawne uruchomienie produktu Word ostatnim razem nie powiodło się. Uruchomienie produktu Word w trybie awaryjnym umożliwi poprawienie lub wyodrębnienie problemu związanego z uruchamianiem, w celu pomyślnego uruchomienia programu. Niektóre funkcje mogą być w tym trybie wyłączone. Czy chcesz uruchomić produkt Word w trybie awaryjnym? Error: (01/05/2015 07:25:10 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: WINWORD.EXE14.0.7140.5000fbc01d029148648f09a234C:\Program Files\Microsoft Office\Office14\WINWORD.EXE084b9932-9508-11e4-8b04-00030d5bf58d Error: (11/16/2014 04:13:51 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: CCleaner.exe4.16.0.4763dd801d001af4334b946766C:\Program Files\CCleaner\CCleaner.exe2132a4ed-6da3-11e4-8cea-00030d5bf58d Error: (11/16/2014 03:06:45 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: CCleaner.exe4.16.0.476313801d0019e9ae0fc0d672C:\Program Files\CCleaner\CCleaner.exebf518c61-6d99-11e4-97ba-00030d5bf58d Error: (08/22/2014 02:54:54 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: GoogleUpdate.exe1.3.21.1034f3c6d6cgoopdate.dll_unloaded0.0.0.0538cadacc00000056929c5ad74401cfbe0ec6b3e372C:\Program Files\Google\Update\GoogleUpdate.exegoopdate.dlle433071f-2a03-11e4-a48d-00030d5bf58d Error: (08/04/2014 08:52:43 PM) (Source: System Restore) (EventID: 8193) (User: ) Description: C:\Windows\system32\svchost.exe -k netsvcsWindows Update0x81000101 ==================== Memory info =========================== Processor: AMD Turion(tm) 64 X2 Mobile Technology TL-50 Percentage of memory in use: 74% Total physical RAM: 894.11 MB Available physical RAM: 227.63 MB Total Pagefile: 1918.11 MB Available Pagefile: 1038.11 MB Total Virtual: 2047.88 MB Available Virtual: 1888.84 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:31.15 GB) (Free:6.93 GB) NTFS Drive d: () (Fixed) (Total:80.53 GB) (Free:72.79 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: A3A77E3E) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=31.1 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=80.5 GB) - (Type=OF Extended) ==================== End Of Log ============================